最新最热
最新发布第2页
我是如何用ai帮我快速复现clash-verge-rev 0day的-魔法少女雪殇

我是如何用ai帮我快速复现clash-verge-rev 0day的

Clash Verge rev存在一个提权漏洞,在Mac、Linux和Windows都能进行提权,Mac和Linux下能提权到root,Windows下可以提权到SYSTEM。此漏洞包括最新发行的版本2.2.4-alpha以及之前的版本https://gi...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
62119
2022祥云杯ALLMISC Writeup-魔法少女雪殇

2022祥云杯ALLMISC Writeup

第三年祥云了,从全栈做题变成只会做misc的废物了,/remake 0o0o0 一血 文件尾是pk,然后伪加密可以解开 一个混淆脚本,要解混淆 from secret import o0o0o0_formula o0000o0000 = np.float32(c...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
293224
黑客人-魔法少女雪殇

黑客人

魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
6962
2022红明谷ctf MISC writeUP-魔法少女雪殇

2022红明谷ctf MISC writeUP

没报名,看看题,乐子很多,利益无关,很有趣 签到: 问卷,扫码 memory 非预期,strings memory|grep flag{ 重要附件 附件是流量,以及网站开docker,这里直接用神大人的knm解密就行了 看一眼...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
11592
PHP自学笔记day6-魔法少女雪殇

PHP自学笔记day6

时隔114514天终于再次学习了,8说了直接开冲 1.匿名函数的use() 匿名函数的作用域和普通函数相同,函数内部不能访问函数外部的变量,匿名函数中的use()可以将匿名函数外的变量引入到匿名函数内...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
3820
Bytectf2020败北WP-魔法少女雪殇

Bytectf2020败北WP

好家伙,我直接爆0,复现了几个,记录一下8 JVAV CVE-2020-14644暴打就完事了,参考文章 https://www.cnblogs.com/potatsoSec/p/13451993.html PT Site 前段时间刚写了篇关于种子的文章,结果这...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
8740
强网杯2022 谍影重重 writeup-魔法少女雪殇

强网杯2022 谍影重重 writeup

前半段y老师撸的,我简单弄了下后半段,当然还有或或👴帮我补全了一下脚本,我直接猪脑过载太菜了,看了眼其他选手的wp,都没发解析部分,vmess这个协议确实不是很适合公开发表,这里就直接贴y...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
137812
几道屑misc-魔法少女雪殇

几道屑misc

这两天的屑比赛屑题目,记录一下,进行一个公示,以后不要再接触这种题目了 深育杯_disk 文件名我是不明白这还能直接画键盘的属于是脑洞神,画出来还是pvd我更不理解了,后面那个怎么看怎么像o...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
173510
湖湘杯 联合魔法少女WriteUp-魔法少女雪殇

湖湘杯 联合魔法少女WriteUp

前言:平台傻逼,题也一般,甚至拿原题往上怼,给我整乐,最后一分钟掉了30多排名,什么成分不用我多说了吧,懂得都懂,反正wp👴也交了,线下爱进不进,最后来膜一下帅宝,直接把RE给ak了tql!...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
17470
西湖论剑2025 cscs write up-魔法少女雪殇

西湖论剑2025 cscs write up

给个流量包,是个cs流量 按照标准流程分析,提取beacon,用1786.py解密 https://www.freebuf.com/articles/system/327060.html 获得公钥,公钥form hex to b64,加个上下框,转成如下内容 -----...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
51514
js自学笔记Day6-魔法少女雪殇

js自学笔记Day6

document.createElement(“标签名”) 创建一个元素 document.body.appendChild(标签对象); document.body:时标签对象 document.doucumentElementhtml:标签对象 注意:margin不会触发事件 案例:...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇7年前
6620
2025年5月22日-魔法少女雪殇

密码保护:2025年5月22日

不论是发朋友圈还是发小红书还是b站总归是人多眼杂,突然想起来自己还有个博客可以记录一下。 近期即将离职,这也是我在百度度过最爽的一个月了,终于能够做到一些想要去做的事情。计划离职后去...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇1年前
20112
vlunstack5-魔法少女雪殇

vlunstack5

随便练练! 基本配置 Win7192.168.31.0/24, 192.168.138.0/24sun\leo 123.comsun\Administrator dc123.com打开 C 盘下的 phpStudyDC192.168.138.0/24sun\admin 2020.com nmap扫一手 web开的是个...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇3年前
38111
陇剑杯 个人 ’WriteUp‘-魔法少女雪殇

陇剑杯 个人 ’WriteUp‘

特别特别特别奇怪的比赛,没有之一 倒是登顶过几分钟,哈哈 签到 1.1 下载,题目描述,http就完事了 JWT 2.1 题目本身就是jwt描述,那就直接填jwt 2.2 找到执行命令的token,就发现是这个了 100...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
51534
2021三月DASCTF 个人Write Up-魔法少女雪殇

2021三月DASCTF 个人Write Up

时间太短了,misc没日成,web也没时间看,别的更别提了,分数低了不少,菜狗落泪,平台没了,题目忘了。 签到 大喊,社死人,交 MISC1 伪加密,获得两个图片, hint.png直接pngcheck可以发现缺...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
19471
DASCTF X SU 三月挑战赛 MISC WP-魔法少女雪殇

密码保护:DASCTF X SU 三月挑战赛 MISC WP

又是一年的dasctf,摸了 WEB ezpop <?php class crow { public $v1; public $v2; public function __construct( $v1) { $this->v1 = $v1; } function eval() { echo new $this->v1($this->v2...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇4年前
13673
2024 年终总结-魔法少女雪殇

2024 年终总结

放弃幻想、准备斗争
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇2年前
3425
CTFHUB文件上传WP-魔法少女雪殇

CTFHUB文件上传WP

.htaccess文件 (或者'分布式配置文件'),全称是Hypertext Access(超文本入口)。  它提供了针对目录改变配置的方法, 即,在一个特定的文档目录中放置一个包含一个或多个指令的文件, ...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
5580
HWS2021 固件安全 Write Up部分题目复现-魔法少女雪殇

HWS2021 固件安全 Write Up部分题目复现

这个当时我是菜逼,我根本不会做,现在照着wp反复的也就成功复现了三个题目(其他几个没有环境呜呜呜,也记录一下吧) NodeMCU binwalk解不开,直接cat bin就出来了 STM 直接binwalk,解不开,...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇5年前
9680
钓鱼网站简单复现-魔法少女雪殇

钓鱼网站简单复现

1.搭建个人靶场 选择自己的网站备份或者是其他的靶场都可以,别作死真拿网站打。 我选择使用 Metasploitable2 作为靶场 下载链接: http://downloads.metasploit.com/data/metasploitable/metas...
魔法少女雪殇的头像-魔法少女雪殇钻石会员魔法少女雪殇6年前
13160